CrowdStrike Falcon يهز العالم.. هل جهاز الكمبيوتر الخاص بك آمن؟
تاريخ النشر: 19th, July 2024 GMT
يؤثر الانقطاع الهائل لتكنولوجيا المعلومات حاليًا على أنظمة الكمبيوتر في جميع أنحاء العالم. وفي أستراليا وأوتياروا نيوزيلندا، تشير التقارير إلى تأثر أجهزة الكمبيوتر في البنوك والمؤسسات الإعلامية والمستشفيات وخدمات النقل والخروج من المتاجر والمطارات وغيرها.
إن انقطاع التيار الكهربائي اليوم غير مسبوق من حيث حجمه وخطورته.
وقد تم ربط الانقطاع واسع النطاق ببرنامج يسمى CrowdStrike Falcon. ما هو، ولماذا تسبب في مثل هذا الاضطراب على نطاق واسع؟
ما هو CrowdStrike Falcon؟
CrowdStrike هي شركة أمريكية للأمن السيبراني تتمتع بحصة عالمية كبيرة في سوق التكنولوجيا. يعد Falcon أحد منتجاتها البرمجية التي تقوم المؤسسات بتثبيتها على أجهزة الكمبيوتر الخاصة بها لحمايتها من الهجمات السيبرانية والبرامج الضارة.
Falcon هو ما يُعرف ببرنامج "الكشف عن نقطة النهاية والاستجابة لها" (EDR). وتتمثل مهمتها في مراقبة ما يحدث على أجهزة الكمبيوتر المثبت عليها، والبحث عن علامات النشاط الشائن (مثل البرامج الضارة). عندما يكتشف شيئًا مريبًا، فإنه يساعد على تأمين التهديد.
وهذا يعني أن فالكون هو ما نسميه البرامج المميزة. للكشف عن علامات الهجوم، يتعين على Falcon مراقبة أجهزة الكمبيوتر بالكثير من التفاصيل، بحيث يكون لديه إمكانية الوصول إلى الكثير من الأنظمة الداخلية. يتضمن ذلك ما ترسله أجهزة الكمبيوتر عبر الإنترنت بالإضافة إلى البرامج قيد التشغيل والملفات التي يتم فتحها وغير ذلك الكثير.
وبهذا المعنى، فإن Falcon يشبه إلى حدٍ ما برامج مكافحة الفيروسات التقليدية، ولكنه يحتوي على المنشطات.
ولكن أكثر من ذلك، يجب أن تكون قادرة على تأمين التهديدات. على سبيل المثال، إذا اكتشف أن جهاز الكمبيوتر الذي يراقبه يتواصل مع متسلل محتمل، فيجب أن يكون Falcon قادرًا على إيقاف هذا الاتصال. وهذا يعني أن Falcon متكامل بشكل وثيق مع البرنامج الأساسي لأجهزة الكمبيوتر التي يعمل عليها – Microsoft Windows.
لماذا تسبب فالكون في هذه المشكلة؟
هذا الامتياز والتكامل الوثيق يجعل Falcon قويًا. ولكن هذا يعني أيضًا أنه عندما يتعطل نظام Falcon، فإنه يمكن أن يسبب مشاكل خطيرة. إن انقطاع التيار الكهربائي اليوم هو السيناريو الأسوأ.
ما نعرفه حاليًا هو أن تحديث Falcon تسبب في عطله بطريقة تسببت في تعطل أجهزة الكمبيوتر التي تعمل بنظام Windows 10 ثم الفشل في إعادة التشغيل، مما أدى إلى ظهور "شاشة الموت الزرقاء" (BSOD) المخيفة.
هذا هو المصطلح اللطيف المستخدم للإشارة إلى الشاشة التي يتم عرضها عندما تتعطل أجهزة الكمبيوتر التي تعمل بنظام Windows وتحتاج إلى إعادة التشغيل - فقط، في هذه الحالة، تعني مشكلة Falcon أن أجهزة الكمبيوتر لا يمكن إعادة تشغيلها دون مواجهة شاشة الموت الزرقاء مرة أخرى.
لماذا يستخدم فالكون على نطاق واسع؟
CrowdStrike هي الشركة الرائدة في السوق في مجال حلول EDR. وهذا يعني أن منتجاتها – مثل Falcon – شائعة ومن المحتمل أن تكون الاختيار الأمثل للمؤسسات المدركة لأمنها السيبراني.
وكما أظهر انقطاع التيار الكهربائي اليوم، فإن ذلك يشمل المستشفيات وشركات الإعلام والجامعات ومحلات السوبر ماركت الكبرى وغيرها الكثير. لم يتم بعد تحديد الحجم الكامل للتأثير، لكنه بالتأكيد عالمي.
لماذا لا تتأثر أجهزة الكمبيوتر المنزلية؟
على الرغم من أن منتجات CrowdStrike منتشرة على نطاق واسع في المؤسسات الكبرى التي تحتاج إلى حماية نفسها من الهجمات السيبرانية، إلا أنها أقل شيوعًا في الاستخدام على أجهزة الكمبيوتر المنزلية.
وذلك لأن منتجات CrowdStrike مصممة خصيصًا للمؤسسات الكبيرة حيث تساعدها أدوات CrowdStrike في مراقبة شبكاتها بحثًا عن علامات الهجوم، وتزويدها بالمعلومات التي تحتاجها للرد على عمليات الاقتحام في الوقت المناسب.
بالنسبة للمستخدمين المنزليين، تعد برامج مكافحة الفيروسات أو منتجات الأمان المدمجة التي تقدمها شركات مثل Norton وMcAfee أكثر شيوعًا.
كم من الوقت سيستغرق إصلاح هذا؟
في هذه المرحلة، قدمت CrowdStrike تعليمات يدوية حول كيفية قيام الأشخاص بإصلاح المشكلة على أجهزة الكمبيوتر الفردية المتضررة.
ومع ذلك، في وقت كتابة هذا التقرير، لا يبدو أن هناك حلًا تلقائيًا للمشكلة. قد تتمكن فرق تكنولوجيا المعلومات في بعض المؤسسات من حل هذه المشكلة بسرعة بمجرد مسح أجهزة الكمبيوتر المتأثرة واستعادتها من النسخ الاحتياطية أو ما شابه.
قد تتمكن بعض فرق تكنولوجيا المعلومات أيضًا من "الرجوع" (العودة إلى إصدار سابق) لإصدار Falcon المتأثر على أجهزة الكمبيوتر الخاصة بمؤسساتهم. ومن الممكن أيضًا أن تضطر بعض فرق تكنولوجيا المعلومات إلى إصلاح المشكلة يدويًا على أجهزة الكمبيوتر الخاصة بمؤسساتهم، واحدًا تلو الآخر.
يجب أن نتوقع أنه في العديد من المنظمات قد يستغرق الأمر بعض الوقت قبل أن يتم حل المشكلة بالكامل.
الأمر المثير للسخرية في هذا الحادث هو أن المتخصصين في مجال الأمن ظلوا يشجعون المؤسسات على نشر تكنولوجيا الأمان المتقدمة مثل EDR لسنوات. ومع ذلك، فقد أدت هذه التكنولوجيا نفسها الآن إلى انقطاع كبير لم نشهد مثله منذ سنوات.
لشركات مثل CrowdStrike التي تبيع برامج الأمان ذات الامتيازات العالية، يعد هذا تذكيرًا في الوقت المناسب لتوخي الحذر الشديد عند نشر التحديثات التلقائية لمنتجاتهم.
المصدر: بوابة الوفد
كلمات دلالية: أجهزة الکمبیوتر التی تکنولوجیا المعلومات على أجهزة الکمبیوتر هذا یعنی
إقرأ أيضاً:
بالصور .. بدء وصول أجهزة تابلت أولى ثانوي للمدارس
حصل موقع صدى البلد على صورا ترصد وصول أجهزة تابلت اولى ثانوي المقرر توزيعها على طلاب الصف الاول الثانوي الدارسين في العام الدراسي الحالي 2024 / 2025 إلى المدارس
وقالت وزارة التربية والتعليم والتعليم الفني، أن الفئات المستهدفة لإستلام التابلت هي :
طلاب الثانوي العام بالمدارس المستهدفةالعاملون بالمديريات التعليمية من الفئات التالية : موجهي عموم المواد الدراسية الأساسية - مدير مركز التطوير التكنولوجي - مدير إدارة الاحصاء )العاملون بالادارات التعليمية من الفئات التالية : الموجهين الأوائل للمواد الدراسية الأساسية - مدير مركز التطوير التكنولوجي - رئيس قسم الإحصاء بالإدارة التعليميةالعاملون بمدارس الثانوي العام الحكومية الرسمية والرسمية لغات من الفئات التالية : مدير المدرسة - اخصائيي التطوير التكنولوجي أو مسئول التطوير التكنولوجي - مسئول وحدة المعلومات بالمدرسة - معلمي المواد الدراسية الأساسية والتي تضاف درجاتها للمجموع الواردة بالقرار الوزاري 138 الصادر بتاريخ 14 أغسطس 2024 بشأن نظام الدراسة والتقييم لطلاب مرحلة التعليم الثانوي العام مع مراعاة كافة الضوابط الخاصة بالتسليم للفئات المستهدفة المذكورة بهذا الكتاب الدوري من حيث التوقيع على النموذج الموحد للاستلامكما حددت وزارة التربية والتعليم والتعليم الفني ، المدارس المستهدف توزيع التابلت على طلابها مؤكدة أنها كالتالي :
المدارس الرسمية الحكوميةالمدارس الرسمية للغاتالمدارس الرسمية المتميزة للغاتالمدارس التابلعة للجمعية العامة للمعاهد القومية التي تم تجهيزها بالبنية التحتية جهاز التابلت المسلم للطالب عهدة شخصية يردها الطالب بنهاية المرحلة الثانويةجدير بالذكر أنه كانت قد قررت وزارة التربية والتعليم والتعليم الفني ، أن يعتبر جهاز التابلت المسلم للطالب عهدة شخصية لحين انتهاء الدراسة بالمرحلة الثانوية العامة
وشددت وزارة التربية والتعليم والتعليم الفني ، أنه في حال رد جهاز التابلت من الطالب او الفئات المستهدفة الأخرى ، يلتزم بأن يرفق بالجهاز شهادة من الوكيل المعتمد بصلاحية الجهاز بمشتملاته للتشغيل ولا يتم استلام الجهاز من الإدارة التعليمية إلا بموجب هذه الشهادة
وأوضحت وزارة التربية والتعليم والتعليم الفني ، أنه يعتبر الجهاز المسلم لكل الفئات المستهدفة الأخرى عهدة شخصية طوال فترة عمله بالتعليم الثانوي العام واو المديرية أو الإدارة دون تغيير طبيعة العمل
كما شددت وزارة التربية والتعليم والتعليم الفني ، على ألا يتم تسليم أي أجهزة تابلت للطلاب والمعلمين بالمدارس الخاصة ، وألا يتم تسليم أي أجهزة تابلت لطلاب المنازل والخدمات
بدء وصول أجهزة تابلت اولى ثانوي للمدارس بدء وصول أجهزة تابلت اولى ثانوي للمدارس بدء وصول أجهزة تابلت اولى ثانوي للمدارس بدء وصول أجهزة تابلت اولى ثانوي للمدارس بدء وصول أجهزة تابلت اولى ثانوي للمدارس بدء وصول أجهزة تابلت اولى ثانوي للمدارس